
Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio.
案件编号: OBH-2025-CST-001 分析师: Sulaiman Alshammari - GraTech 取证部门 日期: 2026年4月 方法: OSINT + 授权数字取证(ISO 27037, NIST SP 800-86)
免责声明: 这是一份公开的法证研究案例集。所有敏感值 (凭据、钱包地址、API密钥)均已脱敏处理(REDACTED)。本材料 拟提交给沙特阿拉伯通信、空间与技术委员会(CST)。 未进行任何未经授权的访问或利用。 所有证据均仅通过OSINT和授权方法收集。
本仓库记录了黑洞行动,这是一项针对多发布商、多司法管辖区语音聊天/礼物赠送应用网络的调查,这些应用共享基础设施、开发者身份和资金管道。
调查识别出5个应用(高置信度)和1个附加应用(中等置信度),它们以同一协调网络的形式运营,在香港、新加坡和深圳使用不同的发布商名称。
| 应用 | 平台 | 软件包ID | 发布商 | 置信度 |
|---|---|---|---|---|
| Falla | Android | com.juhaoliao.vochat | Hong Kong Huanyu Interactive Network Technology Co., Ltd | 高 |
| Falla Lite | Android | com.iyinguo.fallalite | Hong Kong Huanyu Interactive Network Technology Co., Ltd | 高 |
| TooFun | Android | com.iyinguo.trchat | Hong Kong Huanyu Network Technology Co., Ltd | 高 |
| JoyMi | Android | com.joymi.seven | FALLA PTE. LTD. (Singapore) | 高 |
| Taeal | Android | com.taeal.mansur | FALLA PTE. LTD. (Singapore) | 高 |
| Boli | Android | com.iyinguo.silkroad | Boli Technology Ltd / HK Tingyin Network Technology Co., Ltd | 中 |
| Hilo | iOS | id1519958782 | PARTYCOME PTE. LTD. | 低(候选) |
iOS发布商(共享): Shenzhen Yinguo Network Technology Co., Ltd. 在同一个账户下发布 Falla Lite、TooFun、Taeal 和 JoyMi。
应用关联依据以下条件:发布商身份匹配、软件包ID前缀模式(com.iyinguo.*)、共享的开发者电子邮件地址、共享的实际地址以及共享的iOS发布商账户。完整详情请参阅 analysis/app-attribution-matrix.md。
/fallaadmin 端点(47+ 个隐藏端点)operation-black-hole/
├── README.md # This file
├── METHODOLOGY.md # Investigation methodology & ethical boundaries
├── evidence/
│ ├── admin-panels/
│ │ └── fallaadmin.js # Extracted admin panel source (REDACTED)
│ └── forensic-images/
│ └── disk-hashes.sha256 # SHA-256 chain of custody manifest
├── analysis/
│ ├── app-attribution-matrix.md # App-to-entity mapping with confidence levels
│ ├── infrastructure-map.md # Network topology (Mermaid diagrams)
│ ├── financial-flow.md # Money laundering flow analysis
│ └── technical-report.md # Full technical analysis
└── presentation/
└── cst-interview-deck.md # CST technical presentation
来自取证工作站的关键证据文件(SHA-256):
注意: 本仓库中的
fallaadmin.js是原文件的脱敏(REDACTED)版本。 原文件(哈希见上方)保存在加密的证据档案中。 由于凭据和API密钥被涂黑,哈希存在差异属预期情况。
关于调查方法、工具、道德边界和证据保管链程序的完整详情,请参阅 METHODOLOGY.md。
Sulaiman Alshammari GraTech 取证部门 案件编号:OBH-2025-CST-001
| ID | 漏洞 | 严重性 | CVSS |
|---|
| V-001 | 硬编码的管理员凭据 | 严重 | 9.8 |
| V-002 | 登录中的SQL注入 | 严重 | 9.1 |
| V-003 | API无速率限制 | 高 | 7.5 |
| V-004 | 暴露的MongoDB(无认证) | 严重 | 9.8 |
| V-005 | 未加密的支付数据 | 高 | 8.1 |
| V-006 | 缺少CSRF保护 | 中 | 6.5 |
| 文件 | SHA-256 |
|---|
| falla_admin.js(原始) | 71bf18bf6be88fc7afb4a0d5ae668148d0f75f080ec9e6a6956776bc865ad88d |
| falla_beautified.js | 121af874c746a024fad07c42265780668aa3439cbbd6e2d9bb92ec605b69348c |
| FULL_FORENSIC_REPORT.txt | 62edf4e153db0956f0594d2b3deb7ee680a53fdccc53d823bc544df7b0a72a0e |
| FRAUD_FINANCIAL_REPORT.txt | 9b82b3249535fa1c0f7515420cbb98ca16d36ea2057177aba24c7fc26647d95a |
| extracted_tron_addresses.json | f6037e04a9501fe094e70e2b5c5c6459a1cded2faef9422b9f689e102347018f |
| FORENSIC_CRYPTO_REPORT.json | 36e16cff90a446e7483ac7ecc20b25c026f4ad41891823074f5f4a8f2d07aa30 |
| final_hilo_falla_clean.txt | 800e09f3e651274ee63f299a614563a81ef342a81ae3f8c623422ef179111815 |